aide

aide 实现查看文件是否篡改 查看是否被攻击
aide 的主配置文件 /etc/aide.conf
aide的日志 /var/log/aide
aide的数据库 /var/lib/aide (用于存放比对信息数据)
在 /etc/aide.conf 里
定义你自己的要检查的什么属性
aide
在 后面调用就行
比如 /date/ rules
!/date/f1
监控date文件里所有内存 除了 date下的f1 文件不检查
初始化默认的AIDE的库:
aide –init 将/etc/aide.conf的文件生成数据库 将来进行对比
生成检查数据库(建议初始数据库存放到安全的地方)
cd /var/lib/aide
mv aide.db.new.gz aide.db.gz
检测:
/usr/local/bin/aide –check (检查必须要改名)
更新数据库
aide –update

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/99626

(0)
王乐王乐
上一篇 2018-05-27 20:58
下一篇 2018-05-27 22:41

相关推荐

  • 使用gpg工具实现公钥加密

    本实验通过gpg工具 实现 用非对称密钥加密方法,对Centos 7 主机的文件fstab,用Centos6的公钥加密,并且到Centos6 用私钥解密文件。

    2018-05-16
  • 初识Nginx——晓以大意 明以细理

    什么是nginx?nginx is a free,open-source,high-performance http server and reverse proxy,as well as an IMAP/POP3 proxy.通俗的说Nginx提供web服务,反向代理,以及IMAP/POP3代理,那么什么是web服务?反向代理?IMAP/POP3代理? w…

    2017-09-10
  • Linux-正则表达式

    REGEXP:Regular Expression 由一类特殊字符及文本字符所编写的模式,其中有些字符(元字符)不表示字符字面意义,而表示控制或通配的功能 程序支持:grep,sed,awk,vim, less,nginx,varnish等 分两类: 基本正则表达式:BRE 扩展正则表达式:ERE grep -E, egrep 正则表达式引擎: 采用不同算法…

    2018-04-08
  • bash的工作特性

    bash特性:命令执行状态返回值 bash命令的执行状态分为两种:1. 成功,状态返回值为0。2. 失败,状态返回值为1-255。bash使用特殊变量$?保存最近一条命令的执行状态结果: [Azuth@azuth ~]$ id root &>/dev/null[Azuth@azuth ~]$ echo $?0[Azuth@azuth ~]$ i…

    Linux笔记 2018-05-20
  • 第11周

    总结

    Linux笔记 2018-06-10
  • 对冯.诺伊曼体系的一点理解

    本文通过对冯.诺伊曼体系中CPU,RAM硬盘的处理能力差别来解释Linux和ORACLE中的一些处理机制的原因

    2018-04-01